Логотип exploitDog
bind:CVE-2019-10071
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2019-10071

Количество 3

Количество 3

nvd логотип

CVE-2019-10071

больше 6 лет назад

The code which checks HMAC in form submissions used String.equals() for comparisons, which results in a timing side channel for the comparison of the HMAC signatures. This could lead to remote code execution if an attacker is able to determine the correct signature for their payload. The comparison should be done with a constant time algorithm instead.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-fgmr-vx7c-5wj6

больше 6 лет назад

Timing attack on HMAC signature comparison in Apache Tapestry

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2020-00081

больше 6 лет назад

Уязвимость функции String.equals() программной платформы для создания веб-приложений Apache Tapestry, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2019-10071

The code which checks HMAC in form submissions used String.equals() for comparisons, which results in a timing side channel for the comparison of the HMAC signatures. This could lead to remote code execution if an attacker is able to determine the correct signature for their payload. The comparison should be done with a constant time algorithm instead.

CVSS3: 9.8
10%
Низкий
больше 6 лет назад
github логотип
GHSA-fgmr-vx7c-5wj6

Timing attack on HMAC signature comparison in Apache Tapestry

CVSS3: 9.8
10%
Низкий
больше 6 лет назад
fstec логотип
BDU:2020-00081

Уязвимость функции String.equals() программной платформы для создания веб-приложений Apache Tapestry, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
10%
Низкий
больше 6 лет назад

Уязвимостей на страницу